PolySécure Podcast

SéQCure/PME - Et si... Microsoft vous offrait le nécessaire pour créer une architecture SÉCURE - Parce que... c'est l'épisode 573!


Listen Later

Parce que… c’est l’épisode 573!
Shameless plug
  • 8 et 9 avril 2025 - Cybereco
  • 10 au 18 mai 2025 - NorthSec
  • 03 au 05 juin 2025 - Infosecurity Europe
  • 27 et 29 juin 2025 - LeHACK
  • 12 au 17 octobre 2025 - Objective by the sea v8
  • 10 au 12 novembre 2025 - IAQ - Le Rendez-vous IA Québec
  • 17 au 20 novembre 2025 - European Cyber Week
  • 25 et 26 février 2026 - SéQCure 2026
  • Description

    Dans cet épisode, l’animateur s’entretient avec René-Sylvain Bédard sur l’approche “tout Microsoft” en cybersécurité, un sujet qui peut être controversé dans le milieu. René-Sylvain défend une vision où “moins c’est mieux” en termes de fournisseurs et de complexité pour une meilleure efficacité en cybersécurité.

    L’avantage de l’écosystème Microsoft en cybersécurité

    René-Sylvain explique que l’écosystème Microsoft permet aujourd’hui de couvrir l’intégralité des besoins en cybersécurité d’une organisation. La force principale de cette approche réside dans l’harmonisation des différentes composantes qui “parlent le même langage”. Cette unification facilite grandement la gestion des logs et offre une vue globale cohérente des événements de sécurité.

    L’invité souligne l’évolution remarquable de Microsoft depuis 2020, qui a regroupé ses outils auparavant disparates sous des interfaces unifiées comme Microsoft Defender. Cette consolidation permet d’éclairer les “zones d’ombre” où pourraient se cacher des cybercriminels.

    Un atout majeur de Microsoft est son volume d’analyse considérable (63-65 trillions de signaux par jour), offrant une intelligence des menaces (“threat intelligence”) inégalée. De plus, Microsoft a su apprendre de ses propres erreurs, notamment après des incidents de sécurité, pour améliorer la gestion et la protection des jetons d’authentification.

    L’approche intégrée vs. les outils spécialisés

    Les deux intervenants reconnaissent que certains produits de niche peuvent offrir des fonctionnalités plus avancées que les solutions Microsoft, mais soulignent plusieurs inconvénients:

    1. Ces outils spécialisés nécessitent des équipes d’experts dédiées
    2. Les PME et organisations de taille moyenne n’ont généralement pas les ressources humaines nécessaires
    3. Même les grandes entreprises ne peuvent maintenir l’expertise sur 90 produits de sécurité distincts
    4. L’intégration de multiples plateformes crée des difficultés (formats de journaux différents, règles différentes)
    5. Des produits nombreux sont souvent sous-utilisés, représentant un gaspillage financier
    6. René-Sylvain cite l’exemple d’un SIUS (système d’information en santé) gérant 24,000 objets avec une équipe de 30-32 personnes: si cette équipe doit maîtriser 90 plateformes différentes, leur expertise sur chacune sera superficielle. À l’inverse, avec une plateforme unifiée comme celle de Microsoft, il est possible d’approfondir l’expertise et d’utiliser un langage de requête commun (KQL) pour l’ensemble de l’écosystème.

      La simplicité comme atout de sécurité

      Le podcast met l’accent sur le principe “KISS” (Keep It Simple, Stupid): réduire la complexité est essentiel en cybersécurité. Les experts ont tendance à oublier que la complexité est l’ennemie de la sécurité. La multiplication des consoles et des outils finit par nuire à l’efficacité opérationnelle.

      Les intervenants évoquent également le cas où des organisations investissent dans des outils sophistiqués (comme des EDR) sans avoir le personnel capable d’interpréter les signaux: “C’est l’équivalent de payer pour une centrale d’alarme mais qu’il y a personne dedans.”

      Points forts de la conférence @seqcure

      René-Sylvain partage son appréciation de la conférence SéQCure, notamment:

      • La qualité des échanges avec le public et les autres conférenciers
      • La présence d’une équipe du CÉGEP de Limoilou avec une parité homme-femme, un “rayon de soleil” dans un domaine où les femmes sont sous-représentées
      • L’importance de la diversité, qui apporte des perspectives différentes essentielles en cybersécurité
      • Le droit à l’erreur et la réalité de la cybersécurité

        Les intervenants abordent l’importance du droit à l’erreur en cybersécurité, un domaine où l’on travaille toujours avec une information imparfaite. René-Sylvain met en garde contre les promesses de protection à 100%: “Si quelqu’un vous dit qu’il vous offre 100% de couverture, sauvez-vous dans l’autre direction.”

        Le podcast conclut sur l’importance de la prise de conscience par les dirigeants que la cybersécurité est devenue fondamentale. René-Sylvain exprime sa stupéfaction face à l’insouciance de certains gestionnaires, rappelant que dans le monde numérique actuel, “votre donnée, c’est votre sang” - elle est essentielle à toutes les fonctions de l’entreprise.

        Notes
        • René-Sylvain Bédard
        • Collaborateurs
          • Nicolas-Loïc Fortin
          • René-Sylvain Bédard
          • Crédits
            • Montage par Intrasecure inc
            • Locaux virtuels par Riverside.fm
            • ...more
              View all episodesView all episodes
              Download on the App Store

              PolySécure PodcastBy Nicolas-Loïc Fortin et le Polysecure crew


              More shows like PolySécure Podcast

              View all
              Le vrai ou faux by franceinfo

              Le vrai ou faux

              9 Listeners

              Tech Café by Guillaume Vendé

              Tech Café

              13 Listeners

              NoLimitSecu by NoLimitSecu

              NoLimitSecu

              2 Listeners

              La French Connection by Hackfest Communication

              La French Connection

              1 Listeners

              Le Collimateur by Alexandre Jubelin / Binge Audio

              Le Collimateur

              37 Listeners

              Code source by Le Parisien

              Code source

              59 Listeners

              Silicon Carne, un peu de picante dans un monde de Tech ! by Carlos Diaz

              Silicon Carne, un peu de picante dans un monde de Tech !

              71 Listeners

              Le code a changé by France Inter

              Le code a changé

              8 Listeners

              La revue de presse de Paul Arcand by Cogeco Media

              La revue de presse de Paul Arcand

              17 Listeners

              Hack'n Speak by mpgn

              Hack'n Speak

              0 Listeners

              Les chroniques financières du 98.5 by Cogeco Média

              Les chroniques financières du 98.5

              5 Listeners

              Underscore_ by Micode

              Underscore_

              19 Listeners

              Contact - avec Stéphan Bureau by Les Productions de la Tête Chercheuse Inc.

              Contact - avec Stéphan Bureau

              11 Listeners

              Cyber Citoyen by Cyber Citoyen

              Cyber Citoyen

              0 Listeners

              🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️ by Marc Frédéric GOMEZ

              🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️

              0 Listeners